Table of Contents

Вовед: Откривање на скриената архитектура на тероризмот

Во асиметричната борба против тероризмот, традиционалните методи за спроведување на законот честопати се покажуваат недоволни. Терористичките мрежи работат тајно, потпирајќи се на децентрализирани структури, кодирани комуникации и компактализирани клетки за да избегнат откривање. За да се спротивстават на ова, разузнавачките и агенции за спроведување на законот, се свртеа кон неверојатен извор на увид: математиката на социјалните врски.

Ќе ги покриеме основните концепти на СНА, специфичните метри кои се користат за идентификување на влијателни актери, студии за вистински свет, технички и етички предизвици со кои се соочуваат аналитичарите и идните насоки како што тоа се развива.

Што е анализа на социјалните мрежи?

Анализата на социјалните мрежи е методолошки пристап кој е вкоренет во графската теорија и социологијата, кој ги испитува шемите на односи (софите или врските) меѓу социјалните ентитети (нодежи или актери).

Во терористички контекст, јазлите можат да претставуваат поединци, ќелии, финансиски сметки или физички локации.

Оваа практика има корени во 1970-тите и 1980-тите, кога социолозите како Стенли Милграм и Марк Грановетер пионерски мрежни концепти како што се 6 степени на поделба и силата на слабите врски.

Клучни метри во анализата на социјалните мрежи за тероризмот

Мерки на централноста

Најмоќните алатки во СНА се централно-метријалноста, која ја мере важноста на јазолот во рамките на мрежата.

  • [ФЛТ:0] Демантно централност: [ФЛТ:] едноставно е бројот на директни врски што ги има јазолот. Во терористичка мрежа, висок степен може да индицира на регрутер или лидер на ќелии кој знае многу пешаци.
  • [ФЛТ:0] Централната средина меѓу бедрата: [ФЛТ:] мери колку често јазолот лежи на најкратката патека меѓу другите јазли.
  • Централната средина на блискоста: [ФЛТ:] наведува колку брзо еден јазол може да допре до сите други во мрежата.
  • Пософистицирана мерка која ги зема предвид не само колку врски има јазолот, туку колку добро се поврзани неговите соседи. Јазол поврзан со другите високо централни јазли е повлијателен. Ова е корисно за идентификување на скриени водачи кои можеби немаат многу директни врски, туку се поврзани и во кругот на раководството на јадрото.

Структурни дупки и расколување

Друг критичен концепт е јазот помеѓу две групи на мрежата кои не се директно поврзани. Личноста која ја премостува таа дупка (протек на брокерот) поседува значителна моќ над протокот на информации и ресурси.

Засилување на мрежата и кохезија

Аналитичарите, исто така, ги испитуваат целокупните мрежни имоти. [ФЛТ:0] Одразот [ФЛТ] (пропорција на можни врски што навистина постојат) покажува колку е поиздразлива една клетка. Непределните мрежи се потешки за инфилтрирање, но полесно е да се онеспособат со одземање на членовите на јадрото.

Како се расипуваат терористичките клетки

Примената на СНА во противтероризмот не е "страшно вежбање" се користи во живо за да се води надзорот, апсењата, па дури и психолошките операции.

Идентификување на клучните водачи и врски

Традиционалната интелигенција може да препознае номинален водач преку пресретната пропаганда или изминати врски. СНА обезбедува квантитативна верификација. Со мапирање на сите комуникациски записи од познат осомничен, аналитичарите можат да ги пресметаат метратурите на централноста и често откриваат дека највлијателниот јазол не е јавното лице на групата туку тивок олеснувач. На пример, во случајот Мумбаи 2008, раната анализа на телефонските записи покажа дека оперативниот командант (кој ги управуваше напаѓачите преку сателитски телефон) имал исклучително висока положба помеѓу центарот на центарот, што го прави критичниот да го пресретне.

Откривање скриени клетки и спиетели

Кога е уапсен познат терорист, нивните запленети броеви на контактите, имејл адресите, сметките на социјалните медиуми го формираат семето.

Несогласувачка логика и финансии

Парите и парриелот мора да се движат по мрежни врски. Со мапирање на финансиски трансакции (и официјални и неформални, како што се хавала), СНА може да ги одреди јазлите кои се најкритични за пренесување пари. Со отстранување на овие финансиски јазли може да се изгладне клетка од ресурси. Слично на тоа, мрежите за патување кои се движат во книговодствата, граничните премини, кои ги користат возилата за да се идентификуваат поединците кои постојано го олеснуваат движењето на оперативците. Во Африка, контратерористичка единица користена на мобилни средства за пренесување на пренос на пари за лоцирање на благата група, што води до серија апсења кои тешко им го ограничуваат капацитетотот капацитет за плаќање на оружјето оружје.

Предвидувајќи ги идните цели и метадологијата на нападот

СНА може да се користи и за предвидување на закани. Ако некоја позната клетка формира нови врски со поединци кои имаат експертиза во одреден домен за пример, експлозивна хемија, авијатичари или поморски навигациски навигациски проекти, може да ја покаже веројатната природа на престојната операција.

Влијае на мрежните динамики

Покрај директните апсења, СНА може да информира за информативни операции наменети за да се пренесе недоверба во терористичката мрежа. Со разбирање кои јазли се витални, но имаат ниска доверба (пр. антички ривалства или идеолошки поделби), властите можат да постават дезинформации кои укажуваат дека еден јазол станал информатор.

Студии на случаи: Анализа на социјалната мрежа на дело

Нападите во Мумбаи 2008

Нападите на Мумбаи (2611) обезбедија демонстрација на учебниците за моќта на ИП-те. Индиските инспектори и подоцна меѓународните аналитичари ја реконструираа мрежата од досиеја на деталите (CDR), сателитските телефонски записи и ИП адресите. Во ќелијата биле вклучени и директори во Пакистан, напаѓачите на теренот, и локалните олеснувачи.

[ФЛТ:0] Анализите на Корпорацијата за мрежните пристапи во Мумбаи [ФЛТ:1], го истакнуваат начинот на кој СНА ја претвори суровата метаподатоци во функционална интелигенција.

Мрежата Hijacker од 11 септември

По нападите на 11 септември 2001, Валдис Кребс познатиот објави мапа на мрежата на 19 киднапери и нивните заговорници. Користејќи јавно достапни податоци (одливни училишта, трансакции на кредитни картички, заеднички станови), Кребс покажа дека мрежата има архитектура од ,зонал-светски јазли. Клучните јазли како Мохамед Ата имаа висок степен и меѓу централност, но најцентралниот јазол од сите не беше киднапер, туку оперативец на поддршка наречен Рамзи Биналшибх. Биналшиб (тој беше уапсен во Авганистан) ефикасно помеѓу ќидна комуникација помеѓу крадците и раководството на Ал каеда.

[ФЛТ:0] Krebs_s оригинална мрежна табела (архиванд) останува полунасочна алатка за предаваое на аналитичарите против тероризмот [ФЛТ:1].

Прекин на мрежата за надворешни операции на ИСИС (2014-2017)

Исламската држава (ИСИС) многу се потпираше на мрежите на странски борци и надворешните ќелии. СНА беше многу користена од страна на американската Оперативна единица 714 и сојузни разузнавачки служби. Аналитичарите изградија мрежи од запленети медиуми, апликации за пораки (Телеграми, Што поприма), и финансиски текови.

Предизвици и ограничувања на анализата на социјалните мрежи во контра-тероризмот

И покрај нејзините успеси, СНА не е сребрен куршум.

Некомплетни и Галамистички податоци

Резултатите од СНА се добри само колку што се видливи податоците. Терористичките мрежи намерно работат со огромни празнини на податоци: тие користат скришум, прекомплицирање и лажни идентитети. Честопати само делче од мрежата е видливо. Некомплетните податоци можат да дадат лажни податоци кои го заведат јазолот на централноста кој се чини неважен, едноставно може да биде неопзервиран. ОСВЕН ОД невини контакти може да ги совлада аналитичарите. Разделувањето на сигналот од бучавата бара напредно филтрирање, често со другите разузнавачки дисциплизии.

Еволуирачки и адаптивни мрежи

Терористичките мрежи не се статични. Штом членовите ќе станат свесни за надзор, тие ги менуваат шемите на комуникација, платформите за менување или заострување на врските. СНА обезбедува снимка, но мрежата постојано се распаѓа. Затоа спроведувањето на законот мора да го одржува темпото со динамични мрежни анализи, кои модели на темпорални промени. Сепак, анализата во реално време е информативна и бара пристап до пренос на податоци кои многу агенции немаат доволно.

Криптирање и оперативна безбедност

Раширеното усвојување на енкрипцијата од крајот на светот (Signata) (кој се јавува и кога) беше релативно лесно да се собере. Денес, терористите можат да работат со силно криптирање, оставајќи само минимални метаподредби. Сè уште може да се примени за метаподатица (кој се јавува и кога) но богатството на содржината која дава контекст за природата на врските често губат. Некои групи исто така имаат усвоено само недостаточни знаци на глувости: тие никогаш не користат иста комуникациска мрежа за преведување, екстремно тешка реконструкција.

Законски и етички ограничувања

Собирањето на податоци за поединци за мрежни анализи предизвикува длабока приватност и загриженост за граѓанските слободи. Булк колекцијата на телефонски записи, метаподатоци за е-пошта или финансиски податоци може да предизвика интензивна дебата и на крај да се спроведе реформа преку УСА ФРЕЕДОМ. Аналитичарите мора да се ориентираат кон еден дебел дел од законите: во демократските земји, тие не можат едноставно да уапсат некој што има висока положба помеѓу независната криминална активност.

Против-интелемент и измама

Ако аналитичарите ги измамат овие мамки за цели со висока вредност, тие може да ги трошат ресурсите или, уште полошо, компромисни вистински операции.

Оценки за етика и приватност

Во многу надлежности, законите бараат веројатно основање стандард пред следење на индивидуалните права. Сепак, моќта на една личност никогаш не извршила кривично дело. Цртајќи ги врските кои не се сеуште поддржани од криминалните докази. Оваа тензија е особено акутна кога се анализираат платформите на социјалните медиуми; листа на осомничени пријатели може да вклучи десетици поединци кои никогаш не извршиле кривично дело. Цртајќи ги во истрага само врз основа на меретичките мрежи, предизвикувајќи загриженост.

За да се намалат овие ризици, разузнавачките агенции развија внатрешни механизми за надзор, како што е барањето на повеќе независни аналитичари да потврдат дека ќе се најде мрежа пред да се преземат дејства.

За подлабока дискусија за етиката на мрежно набљудување, Електричната фондација Фронтиер ги надгледува ресурсите на социјалната мрежа [ФЛТ:1], обезбедува избалансиран поглед на трговијата.

Идни упатства: Следната генерација на контра-тероризам

Неколку нови трендови, најверојатно, ќе го обликуваат тероризмот во следната деценија.

Интеграција со машинското учење и ВИ

Алгорите за машинско учење се користат за автоматизирање на шемите за автоматизација на шемите во масивните податоци за комуникација. Подлабоките модели на учење можат да ги идентификуваат аномулите кои сигнализираат формирање на нова клетка дури и пред било која индивидуа во мрежата да има познат рекорд. Графичките нервни мрежи (ГНН) особено ветуваат: тие можат да научат од целата топологија на мрежата да предвидат кои јазли ќе станат идни клучни играчи. Овие модели исто така можат да ги откријат мрежите кои намерно избегнуваат директни врски помеѓу оперативците.

Denamical Network анализа на реално време

Целта е да се движат од статични снимки до анализи на вести. Некои разузнавачки платформи веќе даваат податоци од мобилните мрежи и социјалните медиуми во скоро реално време, ажурирајќи ги мрежните мапи како што се одвиваат настаните. Ова им овозможува на аналитичарите да видат кога една клетката е мобилизирачка.

Фузија на мрежа преку домен

Идните СЕ системи ќе ги интегрираат податоците од повеќе домени, финансиските, транспортот, социјалните медиуми, доводите за сензори (пр., препознавање на лица на граничните премини) во еден единствен единствен графикон. Оваа мрежа на Универзитет им дозволува на аналитичарите да следат трага од пари низ земјите, да видат сомнителни движења за патување и да ги идентификуваат промените во комуникациските однесувања со еден поглед.

Моделирање на реанимација на мрежата

Наместо едноставно да ги идентификуваат клучните јазли, аналитичарите ќе користат СНА за да моделат како терористичката мрежа ќе се адаптира по штрајк. Симулацијата може да тестира различни сценарија за интервенција: Ако го отстраниме Ноде А, ќе го преземе ли Ноде Б? Дали мрежниот фрагмент или ќе стане поцентрализиран?

Заклучок

Анализата на социјалните мрежи го трансформираше начинот на кој разузнавачките и агенциите за спроведување на законот ги разбираат и се борат со терористичките организации. Со префрлање на фокусот од поединци на врските меѓу нив, СНА ги открива структурните слабости кои можат да се искористат преку отстранување на клучни брокери, изолација на логистички центар или сеење недоверба меѓу членовите.Случајните студии на Мумбаи, 11 септември и операциите на ИСИС покажуваат дека СНА не е само академска љубопитност, туку докажана оперативна алатка.

Сепак моќта на СНА доаѓа со сериозни одговорности. Јазот во податоците, адаптизерските противници, етичките ограничувања на сите места на она што може да се постигне. Како што полето се развива .EEE интеграција, аналитика во реално време и меѓуменските граници на границите може да бидат уште понапорни, но основниот предизвик останува: претворање на податоците на суровата мрежа во функционална интелигенција без жртвување на слободите кои демократите треба да ги штитат. За против-терористичките професионалци, усовршувањето на анализата на социјалните мрежи повеќе не е опција; тоа е суштинска дисциплина во тековните напори за заштита на општествата од закана од тероризмот.